Подписаться в Telegram
← Ко всей ленте

Стартап AISLE нашёл шесть уязвимостей в curl, где ИИ-сканеры OpenAI и Anthropic не нашли ни одной

Узкоспециализированные ИИ-охотники за багами уже обходят универсальные модели гигантов — даже в самом вылизанном коде ещё есть что находить.

Автономная ИИ-система AISLE проанализировала код curl — одной из самых проверяемых программ в мире, установленной более чем в 20 млрд устройств — и отправила 29 отчётов, из которых команда безопасности curl признала шесть уязвимостями с официальными CVE (исправлены в версии 8.22.0; все низкой критичности). За несколько дней до этого создатель curl Даниэль Стенберг сообщал, что Mythos от Anthropic и Codex Security от OpenAI не нашли в проекте ничего. Мейнтейнер стабильного ядра Linux Грег Кроа-Хартман говорит, что видит похожую картину и в ядре.

Источники 1